0

我正在使用一个免费的呼叫者安卓应用程序,他们用有限的信用限制我。我想更多地了解这个应用程序是如何工作的。于是我开始使用 Fiddler 反编译 APK 文件并拦截网络请求。

我截获了请求,但这些请求都没有创建实际的调用。因此,在反编译 APK 后,我了解到他们正在使用 SIP 服务器进行呼叫。我无法用 fiddler 或 wireshark 拦截任何 SIP 呼叫。

他们正在使用这个 SIP 服务器:https ://www.kamailio.org/

4

2 回答 2

1

Kamailio 是功能强大的 SIP 服务器之一,它们具有良好的文档和庞大的邮件用户列表。你可以查看他们的wiki:

http://www.kamailio.org/wiki/

为了首先了解这种情况,您应该学习“voip 如何工作”主题。您已经无法使用 fiddler 或 wireshark 接收任何 SIP 呼叫。通常,出于安全原因,SIP 服务器管理器会隐藏其拓扑。这就是为什么您无法观察到隧道末端的 SIP 流量。甚至 Kamailio 也有自己的模块,可以一键隐藏您的网络拓扑 :)

https://www.kamailio.org/wiki/tutorials/tls/testing-and-debugging#decoding_of_tls_connections_with_wireshark

于 2016-03-26T08:28:02.963 回答
0

如果他们可以限制您的信用额度,那么他们当然会验证您的每次通话并在您没有​​足够的资金(或超出配额)时拒绝它。

因此,如果您对 SIP 技术有所了解——也许,即使没有拨号器,您也可以发送呼叫请求,但我怀疑呼叫是否会通过身份验证。

打个比方:如果您知道某个受限页面的完整路径 - 您可以将其粘贴到浏览器的地址字段中并前往那里,但如果您没有登录,那么您仍然会收到类似“您不允许阅读本页”。

于 2016-04-14T12:11:32.433 回答